(Facoltativo) Commutazione versione TPM
Utilizzare questo argomento per impostare la versione TPM.
Prima di poter aggiornare il firmware TPM a una determinata versione, è necessario installare la versione firmware UEFI corrispondente. Controllare nella tabella riportata di seguito sono elencati i percorsi di aggiornamento supportati con processori e versioni del firmware UEFI differenti.
Firmware UEFI | Processore | TPM 1.2 <-> TPM 2.0 (7.4.0.0<->7.2.1.0)1 | Aggiornamento TPM 1.2 (7.4.0.0->7.4.0.1) | Aggiornamento TPM 2.0 (7.2.1.0->7.2.2.0) |
Prima di v2.0.2 | Serie 7002 | √2 | ||
v2.0.2 e versioni successive | Serie 7002 | √3 | √3 | |
v2.0.2 e versioni successive | Serie 7003 | √3 | ||
Nota
|
- Controllare la versione firmware UEFI per decidere se è richiesta l'asserzione della presenza fisica prima di qualsiasi modifica delle impostazioni di sicurezza.
Firmware UEFI precedente a v2.02
Asserzione della presenza fisica obbligatoria.
Firmware UEFI v2.02 e versioni successive
L'asserzione della presenza fisica non è più richiesta, tutti gli account locali e alcuni account remoti autorizzati possono modificare direttamente le impostazioni.
Nota: un utente IPMI locale e la password devono essere configurati in Lenovo XClarity Controller per l'accesso remoto al sistema di destinazione.
Strumenti consigliati:
Comandi Lenovo XClarity Essentials OneCLI
Utilizzo dei comandi Lenovo XClarity Essentials OneCLI
Utilizzare i seguenti comandi per attivare o disattivare la versione firmware TPM.
TPM 1.2 (7.4.0.0) -> TPM 1.2 (7.4.0.1):
OneCli.exe config set TrustedComputingGroup.DeviceOperation "Update to TPM 1.2 firmware version 7.4.0.1" --bmc <userid>:<password>@<ip_address>
TPM 2.0 (7.2.1.0) -> TPM 2.0 (7.2.2.0):
OneCli.exe config set TrustedComputingGroup.DeviceOperation "Update to TPM 2.0 firmware version 7.2.2.0" --bmc <userid>:<password>@<ip_address>
TPM 2.0 (7.2.1.0) -> TPM 1.2 (7.4.0.0):
OneCli.exe config set TrustedComputingGroup.DeviceOperation "Update to TPM1.2 compliant" --bmc <userid>:<password>@<ip_address>
TPM 1.2 (7.4.0.0) -> TPM 2.0 (7.2.1.0):
OneCli.exe config set TrustedComputingGroup.DeviceOperation "Update to TPM2.0 compliant" --bmc <userid>:<password>@<ip_address>
<userid>:<password> sono le credenziali utilizzate per accedere al controller BMC (interfaccia di Lenovo XClarity Controller) del server. L'ID utente predefinito è USERID e la password predefinita è PASSW0RD (zero, non O maiuscola).
<ip_address> è l'indirizzo IP di BMC.